Ostium machte den $23.75 millionen schweren Exploit in einem Post-Mortem vom 15. Juli auf einen Kompromiss der Off-Chain-Infrastruktur zurück und schloss ausdrücklich eine Schwachstelle im Smart Contract aus. Das Team erklärte, dass Trader-Sicherheiten unberührt geblieben seien, und versprach einen separaten Erholungsplan für betroffene Liquiditätsanbieter.
Warum das wichtig ist
Ein sauberes Contract-Audit bedeutet nichts, wenn die Server, Oracles oder Signaturschlüssel darum herum kompromittiert werden. Off-Chain-Verstöße sind 2025 im gesamten DeFi-Sektor zum dominierenden Ausfallmodus geworden, und sie verschieben die Sicherheitsfrage von Open-Source-Code-Review hin zu operativer Disziplin: Schlüsselverwaltung, Mitarbeiterzugriff, Vertrauen in Dienstleister und Incident Response. Für die Erholung der LPs verlagert sich damit auch der Verantwortungsbereich, denn On-Chain-Treasuries können von Angreifern kontrollierte Mittel nicht einseitig zurückholen.
Marktauswirkungen
Das Protokoll hat seine Kernverträge bewahrt, was die Tür für eine Neuauflage offenlässt. Der nächste Katalysator ist jedoch ein Erholungsplan für LPs: Achten Sie auf die Finanzierungsquelle (Treasury, Token-Emission oder externe Verhandlung), den für LPs angesetzten Abschlag und darauf, ob $24M vollständig gedeckt oder teilweise absorbiert werden. Die Inhaber des Governance-Tokens stimmen über den Weg ab, den das Team vorschlägt.
Häufig gestellte Fragen
-
Wie viel wurde beim Ostium-Exploit gestohlen?
Ostium bezifferte den Verlust in seinem Post-Mortem vom 15. Juli auf $23.75 millionen, ausgelöst durch einen Kompromiss der Off-Chain-Infrastruktur.
-
Wurde der Smart Contract von Ostium gehackt?
Nein. Das Post-Mortem des Teams schloss eine Schwachstelle im Smart Contract ausdrücklich aus und führte den Vorfall auf die Off-Chain-Infrastruktur zurück.
-
Wurden Trader-Sicherheiten durch den Exploit beeinträchtigt?
Ostium sagte, dass Trader-Sicherheiten unberührt geblieben seien. Der Verlust betrifft die Liquiditätsanbieter, für die ein separater Erholungsplan angekündigt wurde.
-
Wann hat der Ostium-Exploit stattgefunden?
Der Exploit ereignete sich am 15. Juli, das Post-Mortem und die Zuordnung zu einem Off-Chain-Verstoß wurden danach veröffentlicht.
-
Wie sieht der Erholungsplan für betroffene Ostium-Liquiditätsanbieter aus?
Ostium sagte, dass es einen separaten Erholungsplan für betroffene LPs veröffentlichen wird. Finanzierungsquelle, Abschlag und Governance-Abstimmung wurden bisher nicht offengelegt.